Thiết lập DNSMasq để cung cấp các máy chủ DNS khác nhau để đặt phạm vi địa chỉ trên bộ định tuyến DD-WRT


0

Tôi đã thiết lập các điều khiển của phụ huynh trên bộ định tuyến DD-WRT của mình bằng cách sử dụng các hướng dẫn ở đây . Về cơ bản, nó có các thiết bị của cha mẹ và thiết bị của trẻ em được thiết lập thành các dải địa chỉ khác nhau và sau đó bạn đã thiết lập OpenDNS làm máy chủ DNS để cung cấp lọc nội dung.

Vấn đề duy nhất là nó bỏ qua các hướng dẫn cho phép các thiết bị của cha mẹ sử dụng các máy chủ DNS thay thế để tránh lọc ngoài việc bạn thiết lập các máy chủ DNS mặc định trên mỗi thiết bị riêng lẻ. Vì các thiết bị đó bao gồm điện thoại, TV thông minh và những thứ thuộc về bản chất đó, tôi muốn cài đặt thiết bị này ở cấp bộ định tuyến.

Có cách nào để thiết lập các tùy chọn bổ sung của DNSMasq để các thiết bị được gán địa chỉ trong khoảng 192.168.1.10 và 192.168.1.99 được gửi đến máy chủ DNS của Google (8.8.8.8 & 8.8.4.4) trong khi các thiết bị trên phạm vi đó được gán cho máy chủ của OpenDNS không?

Các tùy chọn DNSMasq bổ sung hiện tại của tôi là

no-resolv
server=208.67.222.222
server=208.67.222.220

Dường như có một cách để làm điều đó thông qua iptablesgợi ý trên trang wiki OpenDNS của DD-WRT nhưng tôi muốn giữ các công cụ DNS giới hạn trong máy chủ DNS nếu có thể. Ngoài ra, tôi không tin tưởng bản thân để có được cú pháp iptables chính xác.

Điều này có vẻ như khá đơn giản nhưng có đủ bất đồng trong trang wiki DNSMasq mà nó có thể phức tạp hơn tôi mong đợi. Tôi đang đi sai đường ở đây?

Câu trả lời:


0

Thông thường, bạn xác định máy chủ lưu trữ bằng một cái gì đó được biết khi yêu cầu DHCP được thực hiện - địa chỉ MAC. Sau đó, cấu hình chỉ định bất kỳ tùy chọn nào cho MAC đó nếu có tệp nào đó trong tệp cấu hình, nếu không, nó sẽ kiểm tra hợp đồng thuê hiện có và gia hạn hoặc phát hành hợp đồng thuê mới.

Vì vậy, đối với dnsmasq, bạn phải "gắn thẻ" các thiết bị theo địa chỉ MAC thành các nhóm, sau đó định cấu hình các nhóm nhất định để có các tùy chọn DHCP nhất định - như máy chủ dns, cổng mặc định, v.v.

Đây là một câu trả lời cũ hơn có các ví dụ hay về cú pháp thực tế -

https://stackoverflow.com/questions/22467430/dnsmasq-tags-and-conditable-dns-server

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.